iX 3/2017
S. 122
Praxis
Sicherheitserweiterung
Aufmacherbild

Smack im Linux-Kernel

Sicherheit simplifiziert

Auch neun Jahre nach ihrer Einführung in den Linux-Kernel ist die Sicherheitserweiterung Smack noch immer ein Geheimtipp. Zu Unrecht, denn kein Framework für Mandatory Access Control erlaubt mit weniger Aufwand effizientere Absicherung. Das macht Smack ideal für den Embedded-Bereich.

Nach dem bei Administratoren aufgrund des komplexen Regelwerks verhassten SELinux und dem pfadbasierten AppArmor zog mit „Simple Mandatory Access Control in Kernel“, kurz Smack, im Jahr 2008 das dritte Mandatory Access Control Framework in den Linux-Kernel ein. Ziel des Entwicklers Casey Schaufler war eine Sicherheitserweiterung, die sich deutlich einfacher als SELinux konfigurieren lässt. Smack arbeitet mit simplen Labels für Prozesse (Subjekte) und Objekte wie Dateien und Netzwerkpakete; die Konfiguration besteht zumeist aus wenigen einfachen Regeln.

Die Vorteile von Smack kommen insbesondere dann zum Tragen, wenn nur einige Dienste beim Systemstart abgesichert werden sollen oder eine Laufzeitumgebung Anwendungen in verschiedenen Kontexten ausführen soll. Intel und Nokia wählten Smack als MAC-Framework für Maemo und Meego, Samsung behielt diese Entscheidung für Tizen bei und auch Automotive Grade Linux verwendet das Framework.

Alle heise-Magazine mit heise+ lesen

3,99 € / Woche

Ein Abo, alle Magazine: c't, iX, Mac & i, Make & c't Fotografie

  • Alle heise-Magazine im Browser und als PDF
  • Alle exklusiven heise+ Artikel frei zugänglich
  • heise online mit weniger Werbung lesen
  • Vorteilspreis für Magazin-Abonnenten
Jetzt unbegrenzt weiterlesen Vierwöchentliche Abrechnung.

Alle Ausgaben freischalten

2,60 € 1,49 € / Woche

Nach Testphase 2,60 € wtl.

  • Zugriff auf alle iX-Magazine
  • PDF-Ausgaben zum Herunterladen
  • Zugriff in der iX-App für unterwegs
  • Über 35% günstiger im Testzeitraum
Jetzt testen Nach Testphase jederzeit monatlich kündbar.

Ausgabe einmalig freischalten

6,90 € / Ausgabe

Diese Ausgabe lesen – ohne Abobindung

  • Sicher einkaufen im heise shop
  • Magazin direkt im Browser lesen
  • Dauerhaft als PDF behalten